当前位置: 首页 > article >正文

2024第一届Solar杯应急响应挑战赛

日志流量

日志流量-1

直接放到D盾分析

解码

flag{A7b4_X9zK_2v8N_wL5q4}

日志流量-2

哥斯拉流量

工具解一下

flag{sA4hP_89dFh_x09tY_lL4SI4}

内存取证

内存取证-1

vol.py -f 123.raw --profile=Win7SP1x64 netscan

flag{192.168.60.220}

内存取证-2

flag{155.94.204.67}

内存取证-3

查看文件

vol.py -f 123.raw --profile=Win7SP1x64 filescan | grep txt

看到一个pass.txt文本

提取出来

flag{GalaxManager_2012}

内存取证-4

用注册表查看账户

flag{Guest}

签到

从给出的邮件头信息来看,邮件的发送顺序大致如下:

首先,邮件是从 mail.solar.sec,对应 VM-20-3-centos 这台主机)发出,通过 Postfix 服务发送到 mail.da4s8gag.com

然后, mail.da4s8gag.com将邮件转发到 newxmmxszc6-1.qq.com (通过 NewMX 以及相关的 SMTP 服务,有对应的 id 编号等记录),最终目标是要发送给 hellosolartest@qq.com 收件人。

flag{mail.solar.sec|mail.da4s8gag.com|newxmmxszc6-1.qq.com}


http://www.kler.cn/a/456041.html

相关文章:

  • 目标检测中的正负样本是什么,是如何起作用的?
  • flask后端开发(3):html模板渲染
  • springboot、spring、springmvc有哪些注解
  • 微信流量主挑战:三天25用户!功能未完善?(新纪元4)
  • Pandas08
  • uniapp中wx.getFuzzyLocation报错如何解决
  • org.apache.zookeeper.server.quorum.QuorumPeerMain
  • AI助力古诗视频制作全流程化教程
  • MySQL版本升级(8.0.31->8.0.37)
  • 外键约束
  • 电路元件与电路基本定理
  • Xshell远程连接提示“找不到匹配的host key算法“问题处理
  • 【Java 数据结构】LinkedList 类 和 模拟实现链表
  • html+css+js网页设计 美食 全屏幕轮播美食1个页面
  • 基于监督学习的神经网络控制算法详细介绍和例程
  • 数学建模 绘图 图表 可视化(2)
  • mybatis-plus 代码生成
  • 嵌入式开发 的算法与数据结构
  • 5-Linux 系统中VIM 编辑器的基本使用
  • 跨语言学习之C++ 和 Python 的赋值操作 (等号“=“) 的区别